11. fejezet
csoportok - gyorsított felhasználói hozzáférést bizonyos funkcióit az LDAP címtár. Ezekre a célokra az irányelv hozzáférés (olcAccess attribútum cn = config) speciális lehetőség csoportok feltételek
Megjegyzés: Csoportok meghatározásra objektum osztály groupOfNames alapvetően statikus és megköveteli, hogy végre konkrét intézkedéseket azonosítani minden egyes tagja a csoportnak. Amikor sok a tag, vagy állandóan változnak a csoportban, a menedzsment ilyen csoport átalakul súlyos fejfájás. LDAP biztosít egy nem szabványos (nincs megfelelő RFC), de széles körben felismerték a funkcióját az úgynevezett dinamikus csoportok. segítségével objektum osztály groupOfURLs.
LDIF fragmensek alább látható bizonyítani építési itpeople csoport. ami adható jogosultsággal, és változtassa meg a jelszót, vagy a konfigurációs beállításokat a felhasználói fiókot. Magától értetődik, hogy az egyes felvétel a csoport tagjai már létezik a katalógusban a klasszikus ág ou = emberek. Ez a konfiguráció létrehoz egy külön ág csoportok. amelyet található egy csoport itpeople. Ez a szervezet a könyvtár az ábrán látható:
Így, DN cn = itpeople, ou = csoportok, dc = példa, dc = com fog utalni az összes tag (member) ennek a csoportnak. Minden olyan személy, hitelesíteni „Miki egér”, akkor azt a jogot itpeople a megfelelő irányelv hozzáférés (olcAccess attribútum cn = config). Lásd egy működő példa a csoportokra.